Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2829▼ 255 respecto a la semana anterior
Críticas / altas1324▼ 180 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)214▼ 107 respecto a la semana anterior
8751 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Crítica (9.8) | 0.86% | — | Cisco NCSAIVersa-networks Versa DirectorAI | 19/6/2025 | 17/6/2026 | La plataforma de orquestación SD-WAN Versa Director utiliza el servicio de aplicaciones Cisco NCS. Los directores activos y en espera se comunican a través de los puertos TCP 4566 y 4570 para intercambiar información de alta disponibilidad (HA) mediante una contraseña compartida. Las versiones afectadas de Versa… | |
| Aplazada | Alta (8.6) | 0.54% | — | Cisco Anyconnect VPN ServerAICisco Meraki MXAICisco Meraki Z Series Teleworker GatewayAI | 18/6/2025 | 17/6/2026 | Una vulnerabilidad en el servidor VPN Cisco AnyConnect de los dispositivos Cisco Meraki MX y Cisco Meraki Z Series Teleworker Gateway podría permitir que un atacante remoto no autenticado provoque una denegación de servicio (DoS) en el servicio Cisco AnyConnect de un dispositivo afectado. Esta vulnerabilidad se debe a… | |
| Analizada | Alta (7.5) | 0.82% | — | ClamavCisco Secure EndpointCisco Secure Endpoint Private Cloud | 18/6/2025 | 17/6/2026 | Una vulnerabilidad en el procesamiento de Universal Disk Format (UDF) de ClamAV podría permitir que un atacante remoto no autenticado provoque una denegación de servicio (DoS) en un dispositivo afectado. Esta vulnerabilidad se debe a una sobrelectura de memoria durante el análisis de archivos UDF. Un atacante podría… | |
| Aplazada | Crítica (9.8) | 7.9% | 💥 Exploit | Alfresco Community EditionAI | 17/6/2025 | 17/6/2026 | Teleport proporciona conectividad, autenticación, controles de acceso y auditoría para la infraestructura. Las versiones de Community Edition anteriores a la 17.5.1 (incluida) son vulnerables a la omisión de la autenticación remota. Al momento de la publicación, no hay un parche de código abierto disponible. | |
| Aplazada | Media (5.1) | 0.49% | — | OscommerceAI | 17/6/2025 | 17/6/2026 | Cross-Site Scripting (XSS) reflejado en osCommerce v4. Esta vulnerabilidad permite a un atacante ejecutar código JavaScript en el navegador de la víctima enviándole una URL maliciosa con el nombre de cualquier parámetro en /watch/en/about-us. Esta vulnerabilidad puede explotarse para robar datos confidenciales del… | |
| Analizada | Alta (8.1) | 0.41% | — | Discourse | 9/6/2025 | 17/6/2026 | Discourse es una plataforma de discusión de código abierto. En versiones anteriores a la 3.4.4 de la rama `stable`, la 3.5.0.beta5 de la rama `beta` y la 3.5.0.beta6-dev de la rama `tests-passed`, Codepen está presente en la configuración predeterminada del sitio `allowed_iframes` y puede ejecutar automáticamente… | |
| Analizada | Media (6.1) | 0.28% | — | Discourse | 9/6/2025 | 17/6/2026 | Discourse es una plataforma de discusión de código abierto. En versiones anteriores a la 3.4.4 de la rama `stable`, la 3.5.0.beta5 de la rama `beta` y la 3.5.0.beta6-dev de la rama `tests-passed`, ciertas invitaciones por correo electrónico podían provocar la inyección de HTML en el cuerpo del correo si el título del… | |
| Analizada | Alta (8.7) | 0.37% | — | Discourse | 9/6/2025 | 17/6/2026 | Discourse es una plataforma de discusión de código abierto. En versiones anteriores a la 3.4.4 de la rama "stable", la 3.5.0.beta5 de la rama "beta" y la 3.5.0.beta6-dev de la rama "tests-passed", enviar una URL maliciosa en un mensaje privado a un usuario bot podía reducir la disponibilidad de una instancia de… | |
| Aplazada | Media (4.3) | 0.14% | — | Themehigh Dynamic Pricing AND Discount RulesAI | 6/6/2025 | 17/6/2026 | La vulnerabilidad de Cross-Site Request Forgery (CSRF) en ThemeHigh Dynamic Pricing and Discount Rules permite Cross-Site Request Forgery. Este problema afecta a las reglas de precios y descuentos dinámicos: desde n/d hasta 2.2.9. | |
| Analizada | Baja (2.1) | 0.66% | — | Isolucoesweb Solucoescoop | 6/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en SoluçõesCoop iSoluçõesWEB hasta la versión 20250516. Se ha clasificado como problemática. Afecta a una parte desconocida del archivo /sys/up.upload.php del componente Profile Information Update. La manipulación del argumento "nomeArquivo" provoca un path traversal. Es posible iniciar… | |
| Analizada | Baja (2) | 0.35% | — | Isolucoesweb Solucoescoop | 6/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en SoluçõesCoop iSoluçõesWEB hasta la versión 20250519, clasificada como problemática. Este problema afecta a una funcionalidad desconocida del archivo /fluxos-dashboard del componente Flow Handler. La manipulación del argumento "Descrição da solicitação" provoca ataques de Cross Site… | |
| Analizada | Crítica (9.8) | 1.1% | — | Cisco Identity Services Engine | 4/6/2025 | 17/6/2026 | Una vulnerabilidad en las implementaciones en la nube de Cisco Identity Services Engine (ISE) de Amazon Web Services (AWS), Microsoft Azure y Oracle Cloud Infrastructure (OCI) podría permitir que un atacante remoto no autenticado acceda a datos confidenciales, ejecute operaciones administrativas limitadas, modifique… | |
| Analizada | Media (4.8) | 0.26% | — | Cisco Unified Contact Center Express | 4/6/2025 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración web de Cisco Unified CCX podría permitir que un atacante remoto autenticado realice un ataque XSS almacenado en un sistema afectado. Para explotar esta vulnerabilidad, el atacante debe tener credenciales administrativas válidas. Esta vulnerabilidad se debe a una… | |
| Analizada | Media (6.7) | 0.18% | — | Cisco FinesseCisco SocialminerCisco Unified Communications ManagerCisco Unified Communications Manager IM AND Presence Service+4 | 4/6/2025 | 17/6/2026 | Una vulnerabilidad en la CLI de varios productos de Cisco Unified Communications podría permitir que un atacante local autenticado ejecute comandos arbitrarios en el sistema operativo subyacente de un dispositivo afectado como usuario root. Esta vulnerabilidad se debe a una validación incorrecta de los argumentos de… | |
| Analizada | Media (6.7) | 0.17% | — | Cisco Unified Contact Center Express | 4/6/2025 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración web de Cisco Unified CCX podría permitir que un atacante local autenticado ejecute código arbitrario en un dispositivo afectado. Para explotar esta vulnerabilidad, el atacante debe tener credenciales administrativas válidas. Esta vulnerabilidad se debe a una… | |
| Analizada | Alta (7.2) | 0.45% | — | Cisco Unified Contact Center Express | 4/6/2025 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración web de Cisco Unified CCX podría permitir que un atacante remoto autenticado ejecute código arbitrario en un dispositivo afectado. Para explotar esta vulnerabilidad, el atacante debe tener credenciales administrativas válidas. Esta vulnerabilidad se debe a la… | |
| Analizada | Alta (7.8) | 0.19% | — | Cisco Unified Contact Center Express | 4/6/2025 | 17/6/2026 | Una vulnerabilidad en el proceso de apertura de archivos del editor de Cisco Unified Contact Center Express (Unified CCX) podría permitir que un atacante no autenticado ejecute código arbitrario en un dispositivo afectado. Esta vulnerabilidad se debe a la deserialización insegura de objetos Java por parte del software… | |
| Analizada | Media (6.1) | 0.27% | — | Cisco Unified Intelligent Contact Management Enterprise | 4/6/2025 | 17/6/2026 | Una vulnerabilidad en la interfaz de administración web de Cisco Unified Intelligent Contact Management Enterprise podría permitir que un atacante remoto no autenticado realice un ataque de Cross-Site Scripting (XSS) contra un usuario de la interfaz de administración web de un dispositivo afectado. Esta vulnerabilidad… | |
| Aplazada | Alta (8.8) | 0.46% | — | Cisco Integrated Management ControllerAICisco UCS B-series ServersAICisco UCS C-series ServersAICisco UCS S-series ServersAI+1 | 4/6/2025 | 17/6/2026 | Una vulnerabilidad en la gestión de conexiones SSH de Cisco Integrated Management Controller (IMC) para servidores Cisco UCS serie B, UCS serie C, UCS serie S y UCS serie X podría permitir que un atacante remoto autenticado acceda a servicios internos con privilegios elevados. Esta vulnerabilidad se debe a… | |
| Analizada | Media (5.3) | 0.16% | — | Cisco Thousandeyes Endpoint Agent | 4/6/2025 | 17/6/2026 | Varias vulnerabilidades en el proceso de actualización de Cisco ThousandEyes Endpoint Agent para Windows podrían permitir que un atacante local autenticado elimine archivos arbitrarios en un dispositivo afectado. Estas vulnerabilidades se deben a controles de acceso inadecuados a los archivos del sistema de archivos… | |
| Analizada | Alta (8.7) | 0.43% | — | Cisco Nexus Dashboard | 4/6/2025 | 17/6/2026 | Una vulnerabilidad en la implementación SSH de Cisco Nexus Dashboard Fabric Controller (NDFC) podría permitir que un atacante remoto no autenticado se haga pasar por dispositivos administrados por Cisco NDFC. Esta vulnerabilidad se debe a una validación insuficiente de la clave de host SSH. Un atacante podría explotar… | |
| Analizada | Alta (7.2) | 0.51% | — | Cisco Identity Services EngineCisco Identity Services Engine Passive Identity Connector | 4/6/2025 | 17/6/2026 | Una vulnerabilidad en la API de Cisco Identity Services Engine (ISE) y Cisco ISE Passive Identity Connector (ISE-PIC) podría permitir que un atacante remoto autenticado con privilegios administrativos cargue archivos a un dispositivo afectado. Esta vulnerabilidad se debe a una validación incorrecta de la función de… | |
| Analizada | Media (5.4) | 0.34% | — | Cisco SocialminerCisco Unified Contact Center Express | 4/6/2025 | 17/6/2026 | Una vulnerabilidad en la interfaz de chat web de Cisco Customer Collaboration Platform (CCP), anteriormente Cisco SocialMiner, podría permitir que un atacante remoto no autenticado persuada a los usuarios para que revelen información confidencial. Esta vulnerabilidad se debe a una depuración inadecuada de las… | |
| Aplazada | Alta (8.7) | 0.32% | — | 3DS City DiscoverAI3DS City Referential ManagerAI | 30/5/2025 | 17/6/2026 | Una vulnerabilidad de Cross-site Scripting (XSS) Almacenado que afecta a City Discover en City Referential Manager en la versión 3DEXPERIENCE R2025x permite que un atacante ejecute código de script arbitrario en la sesión del navegador del usuario. | |
| Analizada | Media (5.1) | 0.39% | — | Freescout | 30/5/2025 | 17/6/2026 | FreeScout es un servicio de asistencia gratuito y autoalojado, con buzón compartido. Antes de la versión 1.8.181, al eliminar un usuario con una cuenta administrativa, existía la posibilidad de que se produjera una condición de ejecución. Este problema se ha corregido en la versión 1.8.181. |